婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 不一樣的WIN2003服務(wù)器安全配置技巧

不一樣的WIN2003服務(wù)器安全配置技巧

熱門標簽:花錢做地圖標注是騙人的嗎 地圖標注地推 廣水市地圖標注 紅警地圖標注 六安企業(yè)外呼系統(tǒng) 上海移動電銷外呼系統(tǒng)功能 蓉城地圖標注app 運營智能外呼系統(tǒng)客戶至上 地圖標注要點

常規(guī)的如安全的安裝系統(tǒng),設(shè)置和管理帳戶,關(guān)閉多余的服務(wù),審核策略,修改終端管理端口, 以及配置MS-SQL,刪除危險的存儲過程,用最低權(quán)限的public帳戶連接等等,都不說了!下面是windows根目錄的一些權(quán)限設(shè)置。

具體配置如下: 

windows下根目錄的權(quán)限設(shè)置: 

C:\WINDOWS\Application Compatibility Scripts 不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\AppPatch   AcWebSvc.dll已經(jīng)有users組權(quán)限,其它文件加上users組權(quán)限 

C:\WINDOWS\Connection Wizard   取消users組權(quán)限 

C:\WINDOWS\Debug users組的默認不改 

C:\WINDOWS\Debug\UserMode默認不修改有寫入文件的權(quán)限,取消users組權(quán)限,給特別的權(quán)限,看演示 

C:\WINDOWS\Debug\WPD不取消Authenticated Users組權(quán)限可以寫入文件,創(chuàng)建目錄. 

C:\WINDOWS\Driver Cache取消users組權(quán)限,給i386文件夾下所有文件加上users組權(quán)限 

C:\WINDOWS\Help取消users組權(quán)限 

C:\WINDOWS\Help\iisHelp\common取消users組權(quán)限 

C:\WINDOWS\IIS Temporary Compressed Files默認不修改 

C:\WINDOWS\ime不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\inf不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\Installer 刪除everyone組權(quán)限,給目錄下的文件加上everyone組讀取和運行的權(quán)限 

C:\WINDOWS\java 取消users組權(quán)限,給子目錄下的所有文件加上users組權(quán)限 

C:\WINDOWS\MAGICSET 默認不變 

C:\WINDOWS\Media 默認不變 

C:\WINDOWS\Microsoft.NET不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\msagent 取消users組權(quán)限,給子目錄下的所有文件加上users組權(quán)限 

C:\WINDOWS\msapps 不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\mui取消users組權(quán)限 

C:\WINDOWS\PCHEALTH   默認不改 

C:\WINDOWS\PCHEALTH\ERRORREP\QHEADLES 取消everyone組的權(quán)限 

C:\WINDOWS\PCHEALTH\ERRORREP\QSIGNOFF 取消everyone組的權(quán)限 

C:\WINDOWS\PCHealth\UploadLB 刪除everyone組的權(quán)限,其它下級目錄不用管,沒有user組和everyone組權(quán)限 

C:\WINDOWS\PCHealth\HelpCtr   刪除everyone組的權(quán)限,其它下級目錄不用管,沒有user組和everyone組權(quán)限(這個不用按照演示中的搜索那些文件了,不須添加users組權(quán)限就行) 

C:\WINDOWS\PIF 默認不改 

C:\WINDOWS\PolicyBackup默認不改,給子目錄下的所有文件加上users組權(quán)限 

C:\WINDOWS\Prefetch 默認不改 

C:\WINDOWS\provisioning 默認不改,給子目錄下的所有文件加上users組權(quán)限 

C:\WINDOWS\pss默認不改,給子目錄下的所有文件加上users組權(quán)限 

C:\WINDOWS\RegisteredPackages默認不改,給子目錄下的所有文件加上users組權(quán)限 

C:\WINDOWS\Registration\CRMLog默認不改會有寫入的權(quán)限,取消users組的權(quán)限 

C:\WINDOWS\Registration取消everyone組權(quán)限.加NETWORK SERVICE 給子目錄下的文件加everyone可讀取的權(quán)限, 

C:\WINDOWS\repair取消users組權(quán)限 

C:\WINDOWS\Resources取消users組權(quán)限 

C:\WINDOWS\security users組的默認不改,其下Database和logs目錄默認不改.取消templates目錄users組權(quán)限,給文件加上users組 

C:\WINDOWS\ServicePackFiles   不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\SoftwareDistribution不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\srchasst 不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\system 保持默認 

C:\WINDOWS\TAPI取消users組權(quán)限,其下那個tsec.ini權(quán)限不要改 

C:\WINDOWS\twain_32取消users組權(quán)限,給目錄下的文件加users組權(quán)限 

C:\WINDOWS\vnDrvBas 不用做任何修改,包括其下所有子目錄 

C:\WINDOWS\Web取消users組權(quán)限給其下的所有文件加上users組權(quán)限 

C:\WINDOWS\WinSxS 取消users組權(quán)限,搜索*.tlb,*.policy,*.cat,*.manifest,*.dll,給這些文件加上everyone組和users權(quán)限 

給目錄加NETWORK SERVICE完全控制的權(quán)限 

C:\WINDOWS\system32\wbem 這個目錄有重要作用。如果不給users組權(quán)限,打開一些應(yīng)用軟件時會非常慢。并且事件查看器中有時會報出一堆錯誤。導(dǎo)致一些程序不能正常運行。但為了不讓webshell有瀏覽系統(tǒng)所屬目錄的權(quán)限,給wbem目錄下所有的*.dll文件users組和everyone組權(quán)限。 

*.dll 

users;everyone 

我先暫停。你操作時挨個檢查就行了 

C:\WINDOWS\#$#%^$^@!#$%$^S#@\#$#$%$#@@@$%!!WERa (我用的temp文件夾路徑)temp由于必須給寫入的權(quán)限,所以修改了默認路徑和名稱。防止webshell往此目錄中寫入。修改路徑后要重啟生效。

    至此,系統(tǒng)盤任何一個目錄是不可瀏覽的,唯一一個可寫入的C:\WINDOWS\temp,又修改了默認路徑和名稱變成C:\WINDOWS\#$#%^$^@!#$%$^S#@\#$#$%$#@@@$%!!WERa 

    這樣配置應(yīng)該相對安全了些。 

    我先去安裝一下幾款流行的網(wǎng)站程序,先暫停.幾款常用的網(wǎng)站程序在這樣的權(quán)限設(shè)置下完全正常。還沒有裝上sql2000數(shù)據(jù)庫,無法測試動易2006SQL版了。肯定正常。大家可以試試。 

    服務(wù)設(shè)置: 

    1.設(shè)置win2k的屏幕保護,用pcanywhere的時候,有時候下線時忘記鎖定計算機了,如果別人破解了你的pcanywhere密碼,就直接可以進入你計算機,如果設(shè)置了屏保,當(dāng)你幾分鐘不用后就自動鎖定計算機,這樣就防止了用pcanyhwerer直接進入你計算機的可能,也是防止內(nèi)部人員破壞服務(wù)器的一個屏障 

    2.關(guān)閉光盤和磁盤的自動播放功能,在組策略里面設(shè).這樣可以防止入侵者編輯惡意的autorun.inf讓你以管理員的身份運行他的木馬,來達到提升權(quán)限的目的。可以用net share 查看默認共享。由于沒開server服務(wù),等于已經(jīng)關(guān)閉默認共享了,最好還是禁用server服務(wù)。

    附刪除默認共享的命令: 

net share c$Content$nbsp;/del 

net share d$Content$nbsp;/del 

net share e$Content$nbsp;/del 

net share f$Content$nbsp;/del 

net share ipc$Content$nbsp;/del 

net share admin$Content$nbsp;/del

    3.關(guān)閉不需要的端口和服務(wù),在網(wǎng)絡(luò)連接里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了Qos數(shù)據(jù)包計劃程序。在高級tcp/ip設(shè)置里--"NetBIOS"設(shè)置"禁用tcp/IP上的NetBIOS 。修改3389遠程連接端口(也可以用工具修改更方便) 

修改注冊表.   

   開始--運行--regedit,依次展開 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP   

右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 1989 )HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WINSTATIONS/RDP-TCP/ 

   右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 1989 )注意:別忘了在WINDOWS2003自帶的防火墻給+上10000端口 

修改完畢.重新啟動服務(wù)器.設(shè)置生效.這里就不改了,你可以自己決定是否修改.權(quán)限設(shè)置的好后,個人感覺改不改無所謂

    4.禁用Guest賬號:在計算機管理的用戶里面把Guest賬號禁用。為了保險起見,最好給Guest加一個復(fù)雜的密碼。你可以打開記事本,在里面輸入一串包含特殊字符、數(shù)字、字母的長字符串,然后把它作為Guest用戶的密碼拷進去.我這里隨便復(fù)制了一段文本內(nèi)容進去.如果設(shè)置密碼時提示:工作站服務(wù)沒有啟動    先去本地安全策略里把密碼策略里啟動密碼復(fù)雜性給禁用后就可以修改了

    5.創(chuàng)建一個陷阱用戶:即創(chuàng)建一個名為“Administrator”的本地用戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復(fù)雜密碼。這樣可以讓那些 Hacker們忙上一段時間,借此發(fā)現(xiàn)它們的入侵企圖。

    6.本地安全策略設(shè)置 

開始菜單—>管理工具—>本地安全策略 

A、本地策略——>審核策略   

審核策略更改   成功 失敗   

審核登錄事件   成功 失敗 

審核對象訪問      失敗 

    審核過程跟蹤   無審核 

審核目錄服務(wù)訪問    失敗 

審核特權(quán)使用      失敗 

審核系統(tǒng)事件   成功 失敗 

審核賬戶登錄事件 成功 失敗 

審核賬戶管理   成功 失敗 

B、本地策略——>用戶權(quán)限分配 

關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除。   

通過終端服務(wù)允許登陸:只加入Administrators,Remote Desktop Users組,其他全部刪除 

    運行 gpedit.msc 計算機配置 > 管理模板 > 系統(tǒng) 顯示“關(guān)閉事件跟蹤程序” 更改為已禁用 

    用戶管理,建立另一個備用管理員賬號,防止特殊情況發(fā)生。安裝有終端服務(wù)與SQL服務(wù)的服務(wù)器停用TsInternetUser, sQLDebugger這兩    個賬號 

C、本地策略——>安全選項 

交互式登陸:不顯示上次的用戶名       啟用 

網(wǎng)絡(luò)訪問:不允許SAM帳戶和共享的匿名枚舉    啟用 

網(wǎng)絡(luò)訪問:不允許為網(wǎng)絡(luò)身份驗證儲存憑證   啟用 

網(wǎng)絡(luò)訪問:可匿名訪問的共享         全部刪除 

網(wǎng)絡(luò)訪問:可匿名訪問的命          全部刪除 

網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑      全部刪除   

網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑和子路徑  全部刪除   

帳戶:重命名來賓帳戶            重命名一個帳戶   

帳戶:重命名系統(tǒng)管理員帳戶         重命名一個帳戶

    7.禁止dump file的產(chǎn)生 

    dump文件在系統(tǒng)崩潰和藍屏的時候是一份很有用的查找問題的資料。然而,它也能夠給黑客提供一些敏感 

信息比如一些應(yīng)用程序的密碼等。控制面板>系統(tǒng)屬性>高級>啟動和故障恢復(fù)把 寫入調(diào)試信息 改成無。 

    關(guān)閉華醫(yī)生Dr.Watson 

    在開始-運行中輸入“drwtsn32”,或者開始-程序-附件-系統(tǒng)工具-系統(tǒng)信息-工具-Dr Watson,調(diào)出系統(tǒng) 

里的華醫(yī)生Dr.Watson ,只保留“轉(zhuǎn)儲全部線程上下文”選項,否則一旦程序出錯,硬盤會讀很久,并占用大量空間。如果以前有此情況,請查找user.dmp文件,刪除后可節(jié)省幾十MB空間。在命令行運行drwtsn32 -i 可以直接關(guān)閉華醫(yī)生,普通用戶沒什么用處 .

標簽:鞍山 許昌 徐州 沈陽 河南 廣西 馬鞍山 長沙

巨人網(wǎng)絡(luò)通訊聲明:本文標題《不一樣的WIN2003服務(wù)器安全配置技巧》,本文關(guān)鍵詞  不一樣,的,WIN2003,服務(wù)器,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《不一樣的WIN2003服務(wù)器安全配置技巧》相關(guān)的同類信息!
  • 本頁收集關(guān)于不一樣的WIN2003服務(wù)器安全配置技巧的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产农村妇女毛片精品久久麻豆| 日韩中文字幕区一区有砖一区 | 美女诱惑一区二区| 欧美四级电影网| 天天av天天翘天天综合网色鬼国产| 欧美三级韩国三级日本三斤| 麻豆一区二区99久久久久| 香蕉久久一区二区不卡无毒影院| 日韩女优制服丝袜电影| 国产成人精品www牛牛影视| 亚洲欧洲日韩在线| 欧美日韩激情一区二区三区| 国产一区二区精品久久91| 中文字幕日韩精品一区 | 欧美三级电影精品| 欧美私人免费视频| 制服.丝袜.亚洲.中文.综合| 国产精品综合网| 一区二区激情视频| 精品日韩在线观看| 色猫猫国产区一区二在线视频| 免费视频一区二区| 一区二区三区中文在线观看| 亚洲亚洲精品在线观看| 国产精品久久久久久久久果冻传媒 | 亚洲美女区一区| 欧美成人精品福利| 中文字幕乱码日本亚洲一区二区| 欧美日本韩国一区二区三区视频| 欧美一区二区三区四区视频| 一本大道久久精品懂色aⅴ| 奇米影视一区二区三区小说| 国产东北露脸精品视频| 欧美中文字幕一二三区视频| 粉嫩久久99精品久久久久久夜| 麻豆成人免费电影| 成人动漫av在线| 国产真实精品久久二三区| 日韩激情视频在线观看| 成人一区二区三区视频在线观看| 韩国女主播成人在线观看| 99精品1区2区| 国产精品综合在线视频| 欧美性受xxxx| 国产欧美一区视频| 天堂成人国产精品一区| caoporen国产精品视频| 懂色中文一区二区在线播放| 欧美日韩久久久久久| 国产欧美精品区一区二区三区 | 成人高清在线视频| 日韩亚洲欧美在线| 精品福利一区二区三区免费视频| 精品久久久久久亚洲综合网 | 国产精品视频线看| 欧美不卡视频一区| 亚洲国产日韩a在线播放| 国产91综合网| 欧美一区二区三区白人| 亚洲一区二区三区在线看| 亚洲午夜一二三区视频| 99久久99久久综合| 国产视频一区在线播放| 综合亚洲深深色噜噜狠狠网站| 自拍偷拍欧美精品| 国产99精品在线观看| 精品国产91九色蝌蚪| 欧美aⅴ一区二区三区视频| 欧美丝袜丝nylons| 亚洲一区二区视频在线观看| 91在线无精精品入口| 亚洲色图欧美在线| 99久久国产综合精品色伊| 中文字幕乱码亚洲精品一区 | 亚洲视频综合在线| 丁香激情综合国产| 国产欧美精品一区二区三区四区| 国产麻豆成人传媒免费观看| 日韩免费观看高清完整版| 美女在线视频一区| 久久五月婷婷丁香社区| 中文字幕不卡在线| 成人一区在线看| 亚洲人一二三区| 欧美性猛交一区二区三区精品 | 91精品国产91久久久久久一区二区| 亚洲美女区一区| 欧美精品亚洲一区二区在线播放| 中文字幕第一区综合| 国产91精品一区二区| 最新日韩av在线| 欧美亚洲一区二区在线观看| 亚洲小说欧美激情另类| 欧美电影精品一区二区| 国产+成+人+亚洲欧洲自线| 亚洲人吸女人奶水| 欧美久久久久久久久| 国产毛片精品视频| 亚洲免费观看高清| 日韩欧美国产一区二区在线播放| 国产麻豆成人传媒免费观看| 亚洲欧洲精品一区二区三区 | 欧美日韩免费不卡视频一区二区三区 | 亚洲精品国产无天堂网2021| 国产一区二区三区黄视频| 国产精品无遮挡| 欧美人牲a欧美精品| 国产91精品一区二区麻豆亚洲| 亚洲精品老司机| 日韩精品一区在线观看| fc2成人免费人成在线观看播放| 亚洲香肠在线观看| 欧美精品一区二区三区在线播放| 97国产一区二区| 精彩视频一区二区三区| 欧美久久免费观看| 国产成人自拍网| 亚洲伊人伊色伊影伊综合网| 26uuu精品一区二区在线观看| 色婷婷综合久色| 懂色av一区二区三区蜜臀| 污片在线观看一区二区| 国产精品美女久久久久av爽李琼 | 91精品麻豆日日躁夜夜躁| 国产成人免费视频| 日韩国产精品久久| 欧美日韩一区视频| 99久久精品国产网站| 国内不卡的二区三区中文字幕| 亚洲综合精品自拍| 综合亚洲深深色噜噜狠狠网站| 精品盗摄一区二区三区| 欧美一级搡bbbb搡bbbb| 欧美日韩一二三| 欧美性大战久久久久久久| 99久久久国产精品免费蜜臀| 国产精品538一区二区在线| 美女mm1313爽爽久久久蜜臀| 日韩电影在线一区二区三区| 亚洲自拍欧美精品| 亚洲精品成人a在线观看| 国产精品久久久久四虎| 国产日韩视频一区二区三区| 久久蜜臀中文字幕| 91在线一区二区三区| 不卡一区在线观看| 粉嫩高潮美女一区二区三区 | 日韩欧美色综合| 欧美日本视频在线| 欧美日韩国产天堂| 欧美猛男男办公室激情| 欧美性大战久久| 欧美三级三级三级| 91精品视频网| 欧美成va人片在线观看| 精品日韩欧美在线| 精品国产91亚洲一区二区三区婷婷| 日韩一区二区电影网| 欧美一区二区在线免费观看| 日韩欧美精品在线视频| 精品久久久久久久久久久久久久久久久 | 欧美日韩国产综合一区二区 | 国产精品一区久久久久| 国产美女视频一区| 成人av网站在线观看免费| 色香色香欲天天天影视综合网| 色综合久久久久综合99| 欧美精品在线一区二区| 欧美大片一区二区| 国产精品视频九色porn| 亚洲精品久久7777| 久久精品国产一区二区三 | 久久久久久久综合狠狠综合| 国产色产综合色产在线视频| 亚洲人精品午夜| 秋霞影院一区二区| 粉嫩av亚洲一区二区图片| 日本久久一区二区| 日韩一区二区在线看片| 国产欧美精品一区aⅴ影院 | www.av亚洲| 欧美日韩一区视频| 国产午夜精品一区二区| 一区二区三区四区视频精品免费| 亚洲成a人片在线观看中文| 狠狠色伊人亚洲综合成人| 91蜜桃网址入口| 成人永久免费视频| 欧美色精品在线视频| 欧美激情中文字幕一区二区| 亚洲电影你懂得| 丁香婷婷深情五月亚洲| 欧美巨大另类极品videosbest| 国产精品乱人伦中文| 蜜臀久久99精品久久久久久9| 99久久久国产精品| 欧美v国产在线一区二区三区| 一个色综合网站| 99精品视频一区| 久久尤物电影视频在线观看|